跳至主要內容
安全

Filo 正式通過 Google CASA Tier 3 最高級別認證

發布於 2025年6月5日4 分鐘
Filo 團隊/安全團隊
Filo 正式通過 Google CASA Tier 3 最高級別認證

歷經數月嚴格的第三方測試,Filo 正式通過了 Google 最高級別的 雲端應用程式安全評估 (CASA) Tier 3。

由於 Filo 是一款獨立應用程式(不是 Chrome 線上應用程式商店裡的擴充功能),你可能不會看到公開展示的認證徽章——但我們可以負責任地說:所有 Tier 3 安全控制項,全部過關。

先來複習一下:什麼是 CASA?

CASA 全稱是 Cloud Application Security Assessment(雲端應用程式安全評估),是 Google Workspace 針對接入 Gmail、Drive、Calendar 等 Google 服務的第三方應用程式設立的獨立稽核專案。它分三個級別:

CASA 安全級別

如果說 Tier 1 是駕照體檢的視力測試,那 Tier 3 就是賽道極限壓力測試:每一項安全系統都由獨立專家高速檢驗。

為什麼 Tier 3 很稀缺——尤其對郵件類應用程式來說

  • 高風險領域 —— 郵件是駭客的黃金礦脈。Google 只建議那些大規模處理敏感資料的應用程式申請 Tier 3。
  • 沒有捷徑 —— 實驗室必須逐一驗證每一項安全控制——加密、存取控制、日誌記錄、事件回應、資料留存規則——全部確認無誤才能簽字放行。
  • 年年續審 —— 通過一次,慶祝一下,然後十二個月後再來一遍。

Filo 成為少數達到這一標準的郵件類工具之一。

稽核員檢查了什麼——又發現了什麼

稽核結果表格

所有測試均由 Google 授權的獨立安全實驗室作為 CASA Tier 3 稽核的一部分進行。

把稽核術語翻譯成日常的安心感

「你們會把我的郵件存在你們伺服器上嗎?」

絕不會。 稽核員確認,郵件正文、附件乃至快取片段都只存在你的手機或電腦上。我們只接觸郵件標頭資訊用於路由,僅此而已。

「你們的 AI 模型會『記住』我寫了什麼嗎?」

不會。 模型運行的是無狀態請求:處理、回覆、然後遺忘。實驗室追蹤了每次呼叫 → 自動刪除的時間戳記。

「我的資料全程加密嗎?」

是的。 從 Google 到你裝置的端對端 TLS 加密,加上裝置級別的 AES 儲存加密。金鑰自動輪換,稽核員審查了輪換日誌。

「如果我在設定裡點『刪除帳號』會怎樣?」

一鍵觸發連鎖清除: 撤銷 OAuth 權杖 ➜ 清除中繼資料 ➜ 擦除本機快取。獨立稽核員驗證了這個流程不會在 Filo 伺服器或你的 Google 帳號中留下任何殘留資料。

幫我們傳播一下 ❤️

如果你曾對 AI 信箱心存顧慮,希望這篇文章——以及背後那面綠色盾牌——能贏得一點你的信任。分享這篇文章,告訴那個還在給自己轉寄郵件做備忘的朋友,或者來我們的 Discord 社群坐坐。

下一個里程碑見,

Filo 團隊 —— 由 ☕️ 咖啡因、好奇心,以及 CASA Tier 3 信心驅動。

分享這篇文章
Share on X
← 返回部落格